1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | google-cloud-networking-observability-google-skills |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/google-cloud-networking-observability |
| 许可证 | Apache License 2.0(数据来自 GitHub API,仓库级) |
| GitHub Stars | 18,742(合集仓库整体,非本技能独立热度,数据来自 GitHub API) |
| Forks | 1,503(合集仓库整体,数据来自 GitHub API) |
| 最新版本 | 无独立版本号,随仓库主干持续更新;本技能最近一次提交 2026-06-24 |
| 安装方式 | npx skills add google/skills(选择本技能)或手动复制该子目录到 agent 的 skills 目录 |
2. 功能介绍与亮点
本技能是一份 Google Cloud 网络故障排查与可观测性专家手册,通过分析日志、指标与诊断工具来定位 VPC、NAT、防火墙层面的网络问题,覆盖 VPC 流日志(含成本估算)、Cloud NAT 日志、防火墙日志、威胁日志、延迟与吞吐量指标查询,以及 Connectivity Tests 路径诊断。
亮点:
- 结果优先原则:明确要求先判定用户需要哪类日志源(防火墙/威胁/NAT/流日志/指标),执行最小必要查询后立即给出结论并终止,不为“找一个更好的答案”而无限扩大排查范围。
- 附带 8 篇独立参考文档(VPC 流日志分析、成本估算、防火墙分析、威胁分析、Cloud NAT 分析、指标分析、Connectivity Tests、MCP 工具用法),总字节数远超正文本身,覆盖每类日志的具体查询模式与常见陷阱。
- 明确的日志源优先级:优先检查是否已链接 BigQuery 数据集做高量聚合分析,而非直接用 Cloud Logging 做大规模统计。
- 记录了一个具体的排错陷阱:子网若配置了
EXCLUDE_ALL_METADATA,VPC 流日志中的虚拟机名称会是 NULL,此时需改用内网 IP 重新查询——这是实践中才会撞到的细节,而非泛泛而谈。 - VPC 流日志成本估算单列一篇参考文档,帮助用户在开启高量日志前先评估费用。
3. 适用场景
所属分类:DevOps 与基础设施
适用于负责 Google Cloud 网络运维的 SRE、云平台工程师:排查连通性故障(防火墙拒绝、NAT 端口耗尽)、分析流量趋势与异常访问、评估开启详细流日志的成本、或对威胁日志做初步分诊。
4. 跨 Agent 兼容性
- Claude Code:原生支持——标准 SKILL.md 格式,可直接放入
.claude/skills/或经npx skills add安装。 - Codex:原生支持——
npx skills(skills.sh)官方受支持工具列表中列出 Codex。 - OpenClaw:原生支持——同一安装器官方受支持工具列表列出 OpenClaw。
- Hermes Agent:原生支持——同一安装器官方受支持工具列表列出 Hermes Agent。
(核验依据:npx skills/skills.sh 项目对外公开的受支持工具清单,覆盖 Claude Code、Codex、OpenClaw、Hermes Agent 等 13 款工具。)
5. 推荐理由
多数网络排障类技能停留在“教你用什么工具”的层面,而这份技能把 Google Cloud 网络诊断的具体决策路径写死成规则:先判断该查哪类日志源、优先走 BigQuery 链接数据集而非直接扫 Cloud Logging、查不到虚拟机名就换内网 IP 重试——这些都是实际排障中才会踩到的坑,而不是文档摘要。8 篇独立参考文档把流日志、NAT、防火墙、威胁、指标、连通性测试、成本估算逐一拆开讲透,内容深度在同类 GKE/GCP 运维技能中排在前列,对处理生产网络故障的团队有直接的操作价值。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 由 Google 官方发布;所属仓库为多技能合集,18,742 星是仓库整体数字,不代表本技能自身热度;未查到该技能自身的独立第三方讨论 |
| 可用性 | 8 | SKILL.md 正文 + 8 篇独立参考文档,内容结构完整、示例具体;最近一次提交 2026-06-24,在近 3 个月维护窗口内;需接入 Cloud Monitoring/BigQuery/Cloud Logging 等 MCP 工具与 GCP 身份认证,非一键复制即用 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:① 全程只执行日志与指标的只读查询(VPC 流日志、防火墙日志、Connectivity Tests),正文未出现任何修改网络配置的命令 ② 无外部网络外发,全部调用官方 Google Cloud Logging/Monitoring/BigQuery API,目标透明 ③ 依赖标准 gcloud/MCP 身份认证,不涉及明文凭据存储 ④ 通读正文与全部 8 篇参考文档,未发现可疑指令、混淆代码或隐蔽外发 ⑤ 作者为 Google 官方仓库,信誉最高档 ⑥ 许可证明确(Apache-2.0) ⑦ 最近一次提交 2026-06-24,维护正常
7. 跟同类 Skills 相比的优势
| 技能 | 平台/范围 | 与本技能的差异 |
|---|---|---|
| gke-observability-google-skills | GKE 集群层可观测性 | 关注的是 Kubernetes 工作负载与集群本身的监控告警,不涉及 VPC/防火墙/NAT 等网络基础设施层的诊断 |
| azure-diagnostics-microsoft-azure-skills | Azure 平台诊断 | 微软官方 Azure 资源诊断工具手册,服务对象是 Azure 平台,不覆盖 GCP 的原生日志体系与查询模式 |
| redis-observability-redis-agent-skills | Redis 实例可观测性 | 聚焦单一数据库中间件的性能指标与慢查询分析,作用层面是应用组件而非云网络基础设施 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 安装使用方式
- 命令行安装:
npx skills add google/skills,安装时勾选google-cloud-networking-observability - 手动安装:将
skills/cloud/google-cloud-networking-observability整个目录(含references/下 8 篇参考文档)复制进所用 agent 的 skills 目录 - 使用前提:需已配置 Cloud Monitoring MCP、BigQuery MCP、Cloud Logging MCP 中至少一项,并具备目标项目的日志/指标查看权限;如需读取 VPC 流日志需提前在子网上启用
- 安装后无需重启,在对话中描述网络故障现象(如连通性异常、流量异常)即会触发相应排查流程
10. 注意事项
- 仅做诊断与分析,不负责修改防火墙规则、NAT 配置等实际变更,需配合具备写权限的运维流程完成修复
- 高量流日志分析依赖项目已链接 BigQuery 数据集,未配置该项时部分查询模式效率较低
- 威胁日志功能依赖 Cloud Firewall Plus / Cloud IDS 等付费安全产品,未开通对应产品的项目无法使用该部分能力
- 仅适用于 Google Cloud 平台,不覆盖 AWS、Azure 等其他云的网络诊断